Összefoglaló
Az Oracle Solaris-ban használt Perl egy sérülékenységét jelentették, amit kihasználva a támadók HTTP response splitting támadást hajthatnak végre a programkönyvtárt használó alkalmazás ellen.
Leírás
A sérülékenységről bővebb információ az alábbi hivatkozáson található:
CERT-Hungary CH-4849
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: blogs.oracle.com
CVE-2010-2761 - NVD CVE-2010-2761
CERT-Hungary CH-4849
SECUNIA 50845